Обнаружение и доверие · глоссарий

Утечка заголовков прокси

Утечка заголовков прокси — это раскрытие факта использования прокси или реального адреса клиента через заголовки HTTP, например X-Forwarded-For, Via, Forwarded или X-Real-IP, которые некоторые прокси добавляют к пересылаемым запросам. Она затрагивает только обычный HTTP, поскольку прокси не может изменить зашифрованное содержимое запроса HTTPS, и именно по этому признаку различают прозрачные, анонимные и элитные прокси.

Время чтения: 1 минута Другие названия: X-Forwarded-For, заголовок Via Обновлено:

Порядок проверки#

  1. Обратитесь через прокси по обычному HTTP к конечной точке, которая возвращает заголовки запроса, и проверьте каждый заголовок.
  2. Наличие X-Forwarded-For, Via, Forwarded или X-Real-IP означает утечку: в запросе должны быть только заголовки, отправленные вашим клиентом.
  3. Проверьте и то, что добавляет сам клиент: некоторые библиотеки устанавливают демаскирующие значения User-Agent или заголовки Proxy-Connection.

Заголовки, которые клиент не должен отправлять#

Proxy-Connection, устаревшие значения Proxy-Authorization и заданные библиотекой по умолчанию значения User-Agent так же уверенно выдают автоматизацию, как заголовок прокси. Задавайте заголовки осознанно и согласуйте их с браузером, который имитируете.

Как это работает в HodlProxy#

Шлюзы HodlProxy удаляют поступившие от клиента заголовки, связанные с прокси, и не добавляют их при передаче целевому ресурсу. Запрос достигает цели именно в том виде, в котором его должен доставлять элитный прокси.

Начните, когда будете готовы

Проверьте на реальном запросе.

Создайте аккаунт, пополните баланс на $20 и отправьте запрос из краткого руководства к своему целевому ресурсу. Срок действия оплаченного трафика не ограничен.